NISP 一级 | 7.4 灾难备份

news2024/9/20 6:38:46

关注这个证书的其他相关笔记:NISP 一级 —— 考证笔记合集-CSDN博客

0x01:灾难备份概述

随着信息技术的发展和信息化的不断深入,特别是数据集中和业务集中,以及由此产生的对信息系统越来越强的依赖性,导致信息系统相关事件对组织业务运营的影响越来越严重,从而使信息系统塞备和恢复越来越成为组织需要迫切解决的问题之一。

对组织而言,新系统失效无疑是一场灾难。在这种情况下,组织业务无法正常运作,甚至可能陷入完全瘫痪。

然而,有许多因素威胁着信息系统的正常运转,大到自然灾害、地震、洪水、飓风、火灾等,小到失窃、断电,乃至操作员不经意的失误,都会影响信息系统正常运转,甚至造成整个信息系统的完全瘫痪。所以,由信息系统瘫痪造成的影响往往十分惊人。

0x0101:信息系统灾难恢复

GB/T 20988-2007 《信息系统灾难恢复规范》定义,灾难是指由于人为或自然的原因造成信息系统运行严重故障或瘫痪,使信息系统支付的业务功能停顿或服务水平不可接受,通常导致信息系统需要切换到备用场地运行的突发事件。

典型的灾难事件包括自然灾难,如火灾、洪水、地震、飓风、龙卷风和台风等。还有技术风险,如设备故障、软件错误、通讯网络中断和电力故障等。人为因素往往也会酿成大祸,如操作员错误、破坏植入有害代码和恐怖袭击等。

0x0102:灾难备份 & 灾难恢复

灾难备份简称灾备,是指利用技术、管理手段以及相关资源,对关键数据、信息系统和业务进行备份的过程。灾难备份是灾难恢复的基础,它是围绕着灾难恢复所进行的各类备份工作。

灾难恢复不仅包含灾难备份,更重要的是业务的恢复。灾难恢复是指为了将信息系统从灾难造成的故障或瘫痪状态恢复到可以正常运行的状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态而设计的活动和流程。它的目的是减轻灾难对组织的社会带来的不良影响,保证信息系统所支持的关键业务功能在灾难发生后能及时恢复和继续运作。

灾难恢复能提高抵御灾难的重大事故的能力。对于确保重要信息系统的数据安全和业务连连续性,避免引起重要社会服务功能的中断,保障社会经济的稳定具有重要意义。

灾难恢复领域中常使用恢复时间目标、恢复点目标等业务参数表示灾难恢复系统的能力。

  1. 恢复时间目标(Recovery Time Objective,RTO): 广义的 RTO 是指从灾难发生、IT 系统宕机导致业务停顿开始,到业务系统恢复业务运营的时间。狭义的 RTO 指标则是指从决定进行容灾切换开始,到恢复业务所运营经过的时间。RTO 代表了一个组织能够承受的信息系统或业务的最长中断时间。通常 RTO 越小意味着容灾能力越高。

  2. 恢复点目标(Recovery Point Objective,RPO): RPO 指灾难发生前最后一次备份的时间,即当业务恢复后可以达到与灾难发生前相同工作状态的那个时间。RPO 代表了当灾难发生后允许丢失的数据程度,如果 RPO 为零,就相当于没有丢失任何数据。

RTO 是反映业务恢复及时性的指标,表示业务从中断到恢复正常所需的时间。RPO 是反映恢复数据完整性的指标,RPO 越小代表可能损失的数据越少。根据业务的重要性,不同时期不同信息系统的RPO 和 RTO 的时间要求可能不同。

20 世纪 90 年代早期,灾难恢复主要提供在自然灾难和关键部件故障时,通过备份站点恢复信息系统的正常运行的能力,如系统、网络和数据。这个时期,一些重要行业,如银行、金融业,信息系统的典型 RPO 时间一般为 24 小时,RTO 时间可以是三天。

到了 2000 年左右,传统的三天恢复时间不能满足需求,一些关键的应用要求其 RTO 小于 24 小时。目前很多涉及国家和社会稳定的重要信息系统对 RTO 和 RPO 的要求甚至减少至 0,即不允许存在宕机时间和数据损失。

当前信息系统灾难恢复工作引起国家、社会和组织的高度重视。国内外一系列已经发生的信息安全事件表明,如果没有应对灾难的准备和一定的恢复能力,重要信息系统一旦发生重大事故或者遭遇突发事件,将严重影响国民经济的发展和社会的稳定。

0x02:灾难备份方法

备份是指通过技术和管理手段对信息系统和数据进行备份,以便灾难发生后信息系统及数据能够及时恢复,系统业务连续性得以保持。实施灾难备份前,应当根据信息系统的业务需求等实际情况,选择合适的备份策略。

0x0201:本地备份 & 异地备份

根据备份系统和生产系统距离的远近,灾难备份分为本地备份、近距离灾备和远距离灾备:

  • 本地备份是指在生产系统环境内进行数据备份,这种备份一般通过部署在生产系统机房内的备份软件、备份服务器和磁带、硬盘等各份介质完成。

  • 近距离栽背也称同城灾备,一般指灾备系统和生产系统不在一个物理环境,但是距离也不是很远,如在 10 千米以内。

  • 远距离灾备也成异地灾备。一般指灾备系统和生产系统不在一个物理环境,而且距离比较远,如十千米以上。远距离灾备甚至能管理在生产系统所在的地区发生地震、爆炸、恐怖袭击等灾难时,保存好已备份的数据和应用,并提供和原生产系统同等水平的服务。

0x0202:数据级灾备 & 系统级灾备

根据容灾系统对灾难的抵抗程度,可以分为数据级灾备和系统级灾备:

  • 数据级灾备是指建立一个异地的数据系统,实时复制本地系统关键应用数据。

  • 应用级灾备是指在异地建立一套完整的、与本地数据系统相当的备份应用系统。灾难出现后,远程应用系统迅速接管或承担本地应用系统的业务运营

0x0203:完全备份 & 不完全备份

备份可分为完全备份、增量备份和差异备份三种形式:

  • 完全备份也称全备份,是对整个系统所有数据和文件进行完全备份,包括所有系统和数据。

  • 增量备份是每次备份的数据只是相当于上一次备份后增加和修改过的数据。这里上一次备份可以是完全备份、增量备份和差异备份中的任何一种。

  • 差异备份是每次备份的数据是相对于上一次完全备份之后新增加和修改过的数据。差异备份有时也被称为差分备份或累加备份、累计备份。

在实际工作中,根据不同业务对数据备份的时间窗口和灾难恢复要求,结合备份软硬件的实际情况,可以综合使用这三种备份方式,制定特定的备份策略。

一种常用的策略设置方法如下:

  1. 执行完全备份,可以设置每个月或每个季度的第一天对系统执行一次完全备份。完全备份会产生大量数据,执行速度偏慢,因此一般选择在业务和网络流量低谷的时候进行较为合适。

  2. 经常进行增量备份。可以设置每天晚上对系统执行增量备份,将系统中当天发生的数据和文件变化情况记录下来。如系统较为重要,还可以设置更小的时间门限。增量备份需要备份的数据较少,一般能很快执行完成。

  3. 定期执行差异备份。可以设置每周末做一次差异备份,将自上一次完全备份以来所有的变化数据备份下来。差异备份的速度比完全备份一般要快很多,但是比增量备份慢。

0x03:思考题

0x0301:什么是灾难恢复?

答:灾难恢复是指为了将信息系统从灾难造成的故障或瘫痪状态恢复到可以正常运行的状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态而设计的活动和流程

0x0302:灾难备份的方法有哪些?

答:执行完全备份,经常进行增量备份,定期执行差异备份。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2148273.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

DEPLOT: One-shot visual language reasoning by plot-to-table translation论文阅读

文章链接:https://arxiv.org/abs/2308.01979http://arxiv.org/abs/2212.10505https://arxiv.org/abs/2308.01979 源码链接:https://github.com/cse-ai-lab/RealCQA Abstract 理解图表需要很强的推理能力,之前的最先进 (SOTA&…

圆周阵列元件的间距增加操作方法

在进行器件圆周阵列时,内圈的角度和外圈的旋转角度都相同,由于内圈的圆周长小于外圈的圆周长,有可能在内圈造成部分元件之间有两个焊盘会有覆盖的情况,此时需要对内圈的元件位置进行微调,需要增加在同一半径位置的元件…

数据结构 ——— 算法的时间复杂度

目录 时间复杂度的概念 时间复杂度函数式 大O的渐进表示法的概念 大O的渐进表示法 时间复杂度的概念 在计算机科学中,算法的时间复杂度是一个函数(数学上的函数式),它定量描述了该算法的运行时间,一个算法执行所耗…

Netty笔记10-Netty参数调优

文章目录 一、CONNECT_TIMEOUT_MILLISCONNECT_TIMEOUT_MILLIS设置为1秒超时CONNECT_TIMEOUT_MILLIS设置为5秒超时注意事项 二、SO_BACKLOG代码示例注意事项 三、ulimit -n(文件描述符)设置文件描述符限制在注意事项 四、TCP_NODELAY使用 TCP_NODELAY 的场景注意事项 五、SO_SND…

软件安全最佳实践:首先关注的地方

尽管组织拥有大量可用的工具,但应用程序安全性仍然不足。 最近的数据显示,在过去四到五年中,软件供应链攻击同比增长了 600-700%,超过一半的美国企业在过去 12 个月中遭受过某种形式的软件供应链攻击。 为何应用程序安全工作未…

签署《AI安全国际对话威尼斯共识》 智源持续推动人工智能安全发展

近日,由AI安全国际论坛(Safe AI Forum)和博古睿研究院(Berggruen Institute) 共同举办的第三届国际AI安全对话(International Dialogues on AI Safety)在威尼斯举办。图灵奖得主Yoshua Bengio、姚期智教授&…

电气设备施工现场风险状态判断ai模型训练数据集

电气设备施工现场风险状态判断ai模型训练数据集 id:18 电气设备施工现场工人人工智能学习数据和工作环境安全数据,建立系统化管理体系,改变全球EHS范式,预防工业事故。数据集记录了387709例子电力设施建设以及施工现场相关的灾害安全环境数据…

VM16安装macOS11

注意: 本文内容于 2024-09-17 12:08:24 创建,可能不会在此平台上进行更新。如果您希望查看最新版本或更多相关内容,请访问原文地址:VM16安装macOS11。感谢您的关注与支持! 使用 Vmware Workstation Pro 16 安装 macOS…

数字世界的新秩序:探索Web3的前景

在过去的几十年中,互联网已经彻底改变了我们的生活方式,推动了信息共享、全球互联以及数字经济的快速发展。然而,当前的互联网架构主要是中心化的,由少数大型科技公司控制数据、服务和基础设施。这种模式虽然高效,但也…

Golang | Leetcode Golang题解之第419题棋盘上的战舰

题目: 题解: func countBattleships(board [][]byte) (ans int) {for i, row : range board {for j, ch : range row {if ch X && !(i > 0 && board[i-1][j] X || j > 0 && board[i][j-1] X) {ans}}}return }

微服务注册中⼼2

5.Nacos配置管理 Nacos除了可以做注册中⼼,同样可以做配置管理来使⽤ 5.1 统⼀配置管理 当微服务部署的实例越来越多,达到数⼗、数百时,逐个修改微服务配置就会让⼈抓狂,⽽且很容易出错。我们需要⼀种统⼀配置管理⽅案&#xf…

idea生成类信息及快捷开发配置

目录 一、预言 二、在Java类的开头自动注释作者名字和日期等信息 2.1.各种预设变量 2.2.idea配置 2.3.成品展示 三、快捷开发 3.1.三种循环热键 3.2.if判断 3.3.instanceof运算 3.4.非空判断 3.5.测试打印 3.6. synchronized 3.7.异常抛出 一、预言 在…

Java运算符有哪些?深入解析Java运算符:从基础到进阶的全方位指南(超全表格)

💻1.前言 在编程中,运算符是处理数据和变量的基本工具。它们不仅使得代码更加简洁,还能极大地提高编程效率。本文还提供了详细的 Java运算符参考表格,涵盖了算术运算符、关系运算符、逻辑运算符、赋值运算符、位运算符、…

Dependency Check:一款针对应用程序依赖组件的安全检测工具

关于Dependency Check Dependency-Check 是一款软件组合分析 (SCA) 工具,可尝试检测项目依赖项中包含的公开披露的漏洞。它通过确定给定依赖项是否存在通用平台枚举 (CPE) 标识符来实现此目的。如果找到,它…

Arthas thread(查看当前JVM的线程堆栈信息)

文章目录 二、命令列表2.1 jvm相关命令2.1.2 thread(查看当前JVM的线程堆栈信息)举例1:展示[数字]线程的运行堆栈,命令:thread 线程ID举例2:找出当前阻塞其他线程的线程 二、命令列表 2.1 jvm相关命令 2.…

展锐平台的手机camera 系统开发过程

展锐公司有自己的isp 图像处理引擎,从2012 年底就开始在智能手机上部署应用。最初的时候就几个人做一款isp的从hal 到kernel 驱动的完整软件系统,分工不是很明确,基本是谁擅长哪些就搞哪些,除了架构和编码实现之外,另外…

Flask项目入门和视图

1、第一个项目的结构 以示例代码中的入口文件app.py为例子 (1)引入Flask以及创建Flask对象 from flask import Flask app Flask(__name__)(2) 路由route 视图函数 app.route(/index/) def hello_world():# 响应:…

超详细PS2019安装教程与安装步骤图文解析!保姆级教程!(附赠PS下载地址)

步骤1:下载Adobe Photoshop PS CC 2023下载链接:https://pan.quark.cn/s/f997e116f327 下载完成后,解压文件到当前文件夹(随便用什么解压软件都行,现在解压软件都是免费的,没有的到360官网下载360压缩&am…

开源RK3588 AI Module7,并与Jetson Nano生态兼容的低功耗AI模块

RK3588 AI Module7 搭载瑞芯微 RK3588,提供强大的 64 位八核处理器,最高时钟速度为 2.4 GHz,6 TOPS NPU,并支持高达 32 GB 的内存。它与 Nvidia 的 Jetson Nano 接口兼容,具有升级和改进的 PCIe 连接。由于该模块的多功…

Photoshop 2020安装教程

软件介绍 Adobe Photoshop,简称“PS”,是美国Adobe公司旗下最为出名的图像处理软件系列之一。ps 2021新增一键换天空,AI只能滤镜,新增内置的画笔工具极为丰富,成千上万的精致像素、动态和矢量画笔可以满足你的各种绘图…